Gestión Integral del Riesgo Un enfoque estratégico e innovador



Documentos relacionados
GESTION DE RIESGO Guías y Principios de implementación ISO 31000:2009. César Díaz Guevara, Corporación 3D Calidad

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST

La Gestión Integral de Riesgos en XM

Política para la Gestión Integral de Riesgos

Sistema de Administración del Riesgos Empresariales

SISTEMA DE GESTION DE CALIDAD Y MODELO ESTANDAR DE CONTROL INTERNO-MECI

ISO 18001:2007 SEGURIDAD Y SALUD EN EL TRABAJO 07/08/2008 1

Administración del Riesgo Estratégico

de riesgos ambientales

POLITICA DE GESTIÓN INTEGRAL DE RIESGOS

INFORMACIÓN GENERAL RESPONSABLES. NOMBRE: Junta Directiva Grupo Nutresa S.A. CARGO: NOMBRE: CARGO: AÑO MES DÍA AÑO MES DÍA

SISTEMA CONTROL INTERNO

8. Sistema de Gestión de la Salud y la Seguridad en el Trabajo OHSAS 18001:2007

MAPA DE RIESGO INSTITUCIONAL

PROCESO ADMINISTRACIÓN DEL SIG PROCEDIMIENTO GESTIÓN DE RIESGOS

Gestión de Riesgos en Proyectos

Su aliado Estratégico. José E. Quintero Forero CISM, CRISC

MANUAL DE POLITICAS DE RIESGO ESTRATEGICO

MONITOREO Y SEGUIMIENTO DE LA ADMINISTRACION DEL RIESGO. MONITOREO Y SEGUIMIENTO DE LOS RIESGOS ALCALDIA DE ABREGO 1. Objetivo

Información del Proyecto en

Unidad 6: Protección Sistemas de Información

Qué pasa si el entorno de seguridad falla?

GUÍA 33 Diseño de Controles y Análisis de Efectividad. Descripción. Requerimientos. Responsables

Investigación de Accidentes e Incidentes. AGELEC Ltda.

IDENTIFICACION Y ADMINISTRACION DE RIESGOS

POLITICA DE SISTEMA DE CONTROL INTERNO

INVESTIGACIÓN Y ANÁLISIS DE ACCIDENTES E INCIDENTES DE TRABAJO UN SISTEMA DE GESTIÓN INTEGRAL

Gestión de Riesgos - Introducción

ADMINISTRACIÓN DEL RIESGO

LINEAMIENTOS ADMINISTRACIÓN DEL RIESGO

Implementación SMS Principales Debilidades y Estrategias para su Solución. Consultor QSL: Jose Castellanos 16 de Octubre 2015

Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1

ENFOQUE ISO 9000:2000

Política General de Control y Gestión de Riesgos

Administración de Riesgos. Reglas Prudenciales en Materia de Administración de Riesgos

Política de Seguridad y Salud Ocupacional. Recursos. Humanos. Abril 2006

Taller de Sistemas de Gestión de la Seguridad Operacional (SMS) en los aeródromos.

Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007

Boletín Asesoría Gerencial*

Gestión de riesgos para sistemas integrados de gestión ISO

PROGRAMA SALUD OCUPACIONAL NIEL BASICO

1er Jornada Regional de Seguridad y Salud Laboral - Campana. De OHSAS a ISO La futura norma ISO 45001

Gestión de proyectos en tiempos de crisis

COSO II: Enterprise Risk Management Primera Parte

COMO EL ENFOQUE DE LA AUDITORÍA INTERNA SE CONVIERTE EN UN PUNTO CLAVE DE MEJORES RESULTADOS EN EL MERCADO GLOBALIZADO

ANÁLISIS Y CONTROL DEL RIESGO DE MERCADO Y DE LIQUIDEZ. Jorge Valle Pérez Comité de Supervisión Auxiliar FOCOOP

CAMARA DE COMERCIO SEVILLA MANUAL DEL SISTEMA DE GESTION DE RIESGO

Gestión de Seguridad Informática

RIESGOS. Apreciación y administración. Control Interno y Organización de Sistemas Contables

LA METODOLOGÍA DEL BANCO PROVINCIA

DIAGNÓSTICO INICIAL OHSAS Nicolás Duque A. Jefe División Gestión Técnica SURATEP

EVALUACION E INVENTARIO DE RIESGOS CRITICOS EN PROCESO OPERATIVOS

UNIVERSIDAD CATÓLICA BOLIVIANA SAN PABLO FACULTAD DE CIENCIAS EXACTAS E INGENIERÍA INGENIERÍA DE SISTEMAS

Dirección General de Vinculación, Innovación y Normatividad en materia de Protección Civil

MODELOS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN MADRID, 27 DE MAYO DE 2013

TÉRMINOS DE REFERENCIA PLAN DE GESTIÓN DEL RIESGO PARA EL MANEJO DE VERTIMIENTOS DECRETO 3930 DE 2010

Fundamentos de NTC-ISO y NTC-OHSAS Jorge Eliécer Figueroa Vargas Marzo de 2011

CAPITULO VI RIESGO OPERATIVO

VISIÓN GENERAL DEL SISTEMA INTEGRADO DE CALIDAD, MEDIOAMBIENTE Y PREVENCIÓN

ISO Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA WENDY CARRASCAL VILLAMIZAR

Política de Gestión Integral de Riesgos Compañía Sud Americana de Vapores S.A.

ETAPAS DE LA IMPLEMENTACIÓN DEL SISTEMA INTEGRADO DE GESTIÓN

0. Introducción Antecedentes

Plan provincial de Producción más limpia de Salta

Norma NTC-ISO/IEC Sistema de Gestión de Seguridad de Información

SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD LABORAL PEC- GESTIÓN MUTUAL DE SEGURIDAD C.Ch.C

Máster en Gerencia de Riesgos

SIG ANALISIS DE SEGURIDAD EN EL TRABAJO

Sistema de Gestión de Seguridad de la Información

I. INTRODUCCIÓN DEFINICIONES

SEGURIDAD INFORMATICA GENERALIDADES DE LA SEGURIDAD INFORMATICA

LA CORRECTA GESTIÓN AMBIENTAL DE LA EMPRESA

POLÍTICA DE CONTROL Y GESTIÓN DE RIESGOS CDECSIC

Gobierno, riesgo y cumplimiento

GESTIÓN SALUD OCUPACIONAL PLAN DE EMERGENCIA Y CONTINGENCIA

POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES. Departamento de Estudios y Gestión Estratégica

Guía de indicadores de la gestión para la seguridad de la información. Guía Técnica

Equipo de seguridad operacional de pista (RST) de Quito. Fundamentos del SMS aplicados al trabajo del RST

MANUAL DE SEGURIDAD DE LA INFORMACIÓN

CURSO: ANALISIS DE RIESGOS EN ADMINISTRACION DE PROYECTOS

SISTEMA DE GESTION AMBIENTAL Y DE SEGURIDAD Y SALUD EN EL TRABAJO: INTEGRACIÓN

I. POLÍTICA. La propuesta contempla la Política de seguridad industrial, seguridad operativa y protección al medio ambiente?

Calculando la Probabilidad de un Accidente

CONTROL DE ACTUALIZACIONES

Boletín de Asesoría Gerencial* Implementación de la Norma Técnica para la Elaboración del Programa de Seguridad y Salud en el Trabajo

MACROPROCESO DE APOYO PROCESO GESTIÓN CALIDAD PROCEDIMIENTO ADMINISTRACION DEL RIESGO

SUPLEMENTO Noviembre 2011

Certificación según OHSAS 18001

Documento técnico ISO 9001

PROJECT MANAGAMENT Y ESTRATEGIA DE NEGOCIO

Norma ISO 14001: 2015

Quién ganara la Liga MX?

INFORME DE GESTIÓN SOBRE EL SISTEMA DE CONTROL INTERNO

I Programa Sectorial ANEI Gestión de la Seguridad de la Información. Presentación Madrid, 4 noviembre de Mario López de Ávila Muñoz

Seguridad de la Información

Plan Anual de Capacitación Prime Consultores

En un plan de contingencia se presume que hay una para de un tiempo, tiempo. sobre el cual se declara la emergencia, y entran a operar una serie de

OHSAS 18001: Sistema de Gestión de la Seguridad y Salud en el trabajo

INTRODUCCION A LA NORMATIVA OHSA Facilitador: Ing. Nela Romero

NORMA ISO 9001: Enfoque para la Gestión Deportiva

Transcripción:

Gestión Integral del Riesgo Un enfoque estratégico e innovador

GESTION POR PROCESOS Nombre del proceso MEJORA CONTINUA Responsable Alcance CONTROL OBJETIVOS INDICADORES ANALIZADOS ENTRADAS Actividad 1 Actividad 2 Actividad X SALIDAS Documentos aplicados Registros conservados 2

ACTIVIDAD A INVENTARIO Peligros y Riesgos Aspectos e Impactos Ambientales No Conformidades Peligros y Riesgos PROCESO ACTIVIDAD B INVENTARIO Aspectos e Impactos Ambientales No Conformidades Peligros y Riesgos ACTIVIDAD C INVENTARIO Aspectos e Impactos Ambientales No Conformidades

Peligros y Riesgos ACTIVIDAD A INVENTARIO Aspectos - Impactos Ambientales No Conformidades Procedimiento ----- ----- ----- ----- ----- -----

Todos los riesgos asociados a los peligros deben ser evaluados y controlados

Riesgo país Riesgos operativos Riesgos naturales Riesgos puros Riesgo tecnológico Riesgos financieros

AMENAZAS SOCIALES GLOBALES 7

PROBABILIDAD MATRIZ DE ANALISIS CUALITATIVO DE RIESGOS CONSECUENCIAS LIGERAMENTE DAÑINO DAÑINO EXTREMADAMENTE DAÑINO BAJA RIESGO TRIVIAL RIESGO TOLERABLE RIESGO MODERADO MEDIA RIESGO TOLERABLE RIESGO MODERADO RIESGO IMPORTANTE ALTA RIESGO MODERADO RIESGO IMPORTANTE RIESGO INACEPTABLE RIESGO INACEPTABLE RIESGO IMPORTANTE RIESGO MODERADO 8

CONCEPTO AMPLIO COMPETENCIAS PREVENCION Los trabajadores deben ser competentes en la administración de los riesgos inherentes a sus actividades 9 ES UN NUEVO PARADIGMA!

PREVENCIÓN HACIA UNA CULTURA PREVENTIVA PREVENCIÓN Significado Amplio IDENTIFICAR / PERCEPCION DE PELIGROS REALES Y POTENCIALES EVALUAR Y ESTIMAR LOS RIESGOS + IMPLEMENTAR PLANES DE ACCION SEGURIDAD INTEGRAL PROCALSEDAD = COMPETITIVIDAD 10

MODELO DE CAUSALIDAD DE EVENTOS GENERADORES DE Pérdidas Por Qué Por Qué Por Qué Por Qué Por Qué FALTA DE FUENTE CONTROL CAUSAS FUNDAMENTALES CAUSAS DIRECTAS Incidente de Seguridad Accidentes FALLAS OMISIONES Y ESTANDARES DEBILIDADES INADECUADOS DEL EN PROGRAMA LOS SISTEMAS ntoprogramas INADECUADOS CUMPLIMIENTO INADECUADO Y DE LOS ESTANDARES PROCESOS FACTORES PERSONALES FACTORES DEL TRABAJO ACTOS Y CONDICIONES SUBESTANDARES Incidente de Calidad Incidente Medio Ambiental PNC Impactos Causas Evento Efectos

SISTEMAS DE GESTION Responsabilidad Social Empresarial ISO 26.000 CALIDAD CADENA ABASTECIMIENTO TIC MEDIO AMBIENTE SEGURIDAD y SALUD EN EL TRABAJO ISO 9001:2015 ISO 28000 ISO 27000 ISO 14001:2015 14031 AUDITORIAS ISO 19011:2011 OHSAS 18001:2007 GUIA ISO 73 ISO 31000/31010 ISO 22301 13

ORGANIZAN

GESTION DEL RIESGO NTC ISO 31000:2011 PROCESO ITERATIVO PARA EL ESTABLECIMIENTO DEL CONTEXTO, IDENTIFICACION, ANALISIS, EVALUACION, TRATAMIENTO, MONITOREO Y COMUNICACIÓN DE LOS RIESGOS ASOCIADOS CON CUALQUIER ACTIVIDAD, FUNCION O PROCESO DE FORMA QUE LA ORGANIZACIÓN MINIMICE PERDIDAS Y MAXIMICE OPORTUNIDADES 16

NTC ISO 31000:2011 GESTION DEL RIESGO a) Crea valor. b) Parte Integrante de los procesos de organización. c) Parte de la toma de decisiones. d) Aborda explícitamente la incertidumbre. e) Sistemática, estructurada y oportuna. f) Basada en la mejor información disponible. g) Adoptado a la medida. h) Tiene en cuenta los factores humanos y culturales. i) Transparente e inclusivo. j) Dinámico, Interactivo y de respuesta al cambio. k) Facilita la mejora de organización. Mejora continua del marco conceptual (4.6) Mandato y compromiso (4.2) Diseño del marco conceptual para la gestión (4.3) Seguimiento y revisión del marco (4.5) Aplicación de la gestión de riesgos (4.4) Establecer el contexto (5.3) Evaluación del riesgo (5.4) Identificación de riesgos (5.4.2) Análisis de riesgo (5.4.3) Evaluación de riesgo (5.4.4) El tratamiento del riesgo (5.5) PRINCIPIOS MARCO PROCESO

Comunicar y consultar Monitorear y revisar ESTABLECER EL CONTEXTO El contexto estratégico El contexto organizacional El contexto de gestión de riesgos Criterio desarrollado Definir la estructura IDENTIFICAR RIESGOS Qué puede suceder? Cómo puede suceder ANALIZAR RIESGOS Determinar los controles existentes Determinar la probabilidad Determinar las consecuencias Calcular nivel de riesgo EVALUAR RIESGOS Comparar contra criterios Establecer prioridades de riesgo Aceptar riesgos Si Evaluar los riesgos No TRATAR LOS RIESGOS Identificar opciones de trabajo Evaluar las opciones de tratamiento Preparar planes de tratamiento Implementar planes 18

Herramientas para análisis de riesgos ISO 31010 What-If. Que pasa si? Checklist. Listas de verificación Tormenta de ideas HAZOP Análisis de riesgo y operabilidad Modo de fallas y efectos (FMEA) Análisis de árbol de fallas (FTA) Análisis del árbol de sucesos (ETA) LOPA Análisis de capas de protección BTA Análisis de corbatín Técnica Delphi Análisis de peligros y puntos críticos de control (APPCC) Análisis de causas principales

FRECUENCIA Valor Muy Alta 4 20 Zona de riesgo Tolerable Pv, R 40 Zona de riesgo Grave Pv, Pt, T 80 Zona de riesgo Inaceptable Pv, Pt, T 160 Zona de riesgo Inaceptable E, Pv, Pt Alta 3 15 Zona de riesgo Tolerable Pv, R 30 Zona de riesgo Grave Pv, Pt, T 60 Zona de riesgo Grave Pv, Pt, T 120 Zona de riesgo Inaceptable E, Pv, Pt Media 2 10 Zona de riesgo Tolerable Pv, R 20 Zona de riesgo Tolerable Pv, Pt, R 40 Zona de riesgo Grave Pv. Pt. T 80 Zona de riesgo Inaceptable Pv. Pt. T Baja 1 5 Zona de Aceptabilidad A 10 Zona de riesgo Tolerable Pt, R 20 Zona de riesgo Tolerable Pt, T 40 Zona de riesgo Grave Pt, T IMPACTO Leve Moderado Severo Catastrófico Valor 5 10 20 40 A= Aceptar el riesgo E = Evitar T= Transferir el riesgo Pt = Proteger la empresa Pv = Prevenir el riesgo R= Retener las pérdidas MATRIZ DE RIESGOS Y MEDIDAS DE TRATAMIENTO

POSIBLES OPCIONES TÉCNICAS PARA LA INTERVENCIÓN DEL RIESGO Mi1 Mi2 RIESGO Mi3 Mi4 29

N I V E L IMPLEMENTACION MEDIDAS REDUCCION RIESGOS CRITERIOS D E L COSTOSO R I E S G O INVERSION EN MEDIDAS DE CONTROL DEL RIESGO 30

ALARP ( As low as reasonable practicable) Región no tolerable El riesgo es inaceptable a cualquier nivel A L A R P Tan bajo como sea razonablemente practicable Región tolerable Se requiere un análisis de costo/beneficio Región aceptable El riesgo es aceptable tal como existe 31

DIAGNÓSTICO INICIAL CONDICIONES SST OBJETIVOS CONTROL RIESGOS PRIORITARIOS PROGRAMAS DE GESTION Qué hacer? Responsable Inversión Cuándo? / Cada cuánto? 1 2 3 41 5 6 7 8 9 10 11 12 ACT 1 VGE $ ACT 1 PP ACT 2 SMD $ ACT 2 GM QUIEN? Presupuesto Plan Programada Ejecutada 32

Deloitte La empresa inteligente frente al riesgo No es común encontrar empresas que administran inteligentemente el espectro completo del RIESGO; que evalúan y abordan adecuadamente el riesgo desde todas las perspectivas y ángulos; que rompen las barreras organizativas y las restricciones que le impiden ver todos los riesgos inherentes al negocio ; y que anticipa y prepara sistemáticamente una respuesta integrada a los riesgos significativos.

Preguntas relacionadas con el Riesgo Ha identificado la organización su portafolio de riesgos? Ha definido su organización los criterios de aceptabilidad de los riesgos inherentes al negocio? Existe en la organización un plan para el manejo de la retención financiera de los riesgos asumidos en el negocio? Ha definido su empresa un plan de acción con medidas de intervención basadas en estrategias de prevención, protección y transferencia para el control de los riesgos prioritarios?

Preguntas relacionadas con el Riesgo Ha calculado los costos directos e indirectos de los siniestros ocurridos y su incidencia en el balance de pérdidas y ganancias de la compañía? Ha definido la organización un plan de contingencia y de continuidad del negocio? Considera la organización la valoración de los riesgos inherentes al negocio en su definición del direccionamiento estratégico?

Continuidad de la operación Confiabilidad de la información Uso eficiente de los recursos Cumplimiento de la normatividad OBJETIVOS ADMINISTRACIÓN DE RIESGOS Protección del medio ambiente Seguridad a las personas Disminución de pérdidas Preservación de la imagen

RIESGO Riesgo Incertidumbre Riesgo Probabilidad Posibilidad Impacto ( Escalas y Variables ) Percepción Apetito y Aversión al Riesgo Tolerabilidad Aceptabilidad Riesgo Amenaza Vulnerabilidad

Evento Análisis Planeación Acción Análisis de Riesgos Planeación de Contingencia Preparación y Examinación Administración Evento / Crisis Recuperación del Negocio Identificación del Riesgo Evaluación del Riesgo Mejora del Riesgo Habilitar para las operaciones normales del Negocio Proactivo Reactivo

Reflexiones Finales Resiliencia: Capacidad para sobreponerse y salir fortalecido Pertinencia: A partir de diagnósticos adecuados, identificar riesgos prioritarios. Coherencia: Inversiones focalizadas (tiempo, dinero, formación) con resultados medibles

INNOVACION GIR Inspecciones Aéreas con Drones Uso de APPs ( IOS / Android ) i Auditor Auditorias de SST Listas de Verificación Smarts Tools Pack ( Sonómetro / Luxómetro) ILO ERGONOMIC CHECK POINTS Análisis Ergonómico REBA Vehículos Eléctricos Vehículos No Tripulados Inspecciones Basadas en Riesgos ( RBI) Integridad y Confiabilidad Mecánicas Planes de Resiliencia del Negocio Planes de Recuperación de Desastres Empresas Resilientes Adaptación Cambio Climático